GWS - Workspace Sync Attacks (GCPW, GCDS, GPS, Directory Sync with AD & EntraID)
Last updated
Last updated
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Це єдиний вхід, який надає Google Workspaces, щоб користувачі могли входити в свої ПК з Windows, використовуючи свої облікові дані Workspace. Більше того, це зберігатиме токени для доступу до Google Workspace в деяких місцях на ПК: диск, пам'ять та реєстр... навіть можливо отримати пароль у відкритому вигляді.
Зверніть увагу, що Winpeas здатний виявляти GCPW, отримувати інформацію про конфігурацію та навіть токени.
Додаткову інформацію про це можна знайти в:
Це інструмент, який можна використовувати для синхронізації ваших користувачів та груп активного каталогу з вашим Workspace (а не навпаки на момент написання).
Це цікаво, оскільки це інструмент, який вимагатиме облікові дані суперкористувача Workspace та привілейованого користувача AD. Отже, можливо, його можна знайти всередині доменного сервера, який час від часу синхронізує користувачів.
Зверніть увагу, що Winpeas здатний виявляти GCDS, отримувати інформацію про конфігурацію та навіть паролі та зашифровані облікові дані.
Додаткову інформацію про це можна знайти в:
Це двійковий файл та служба, яку пропонує Google для збереження синхронізації паролів користувачів між AD та Workspace. Кожного разу, коли користувач змінює свій пароль в AD, він встановлюється в Google.
Він встановлюється в C:\Program Files\Google\Password Sync
, де ви можете знайти двійковий файл PasswordSync.exe
для його налаштування та password_sync_service.exe
(служба, яка продовжить працювати).
Зверніть увагу, що Winpeas здатний виявляти GPS, отримувати інформацію про конфігурацію та навіть паролі та зашифровані облікові дані.
Додаткову інформацію про це можна знайти в:
Основна різниця між цим способом синхронізації користувачів з GCDS полягає в тому, що GCDS виконується вручну з деякими двійковими файлами, які потрібно завантажити та запустити, тоді як Admin Directory Sync є безсерверним і керується Google на https://admin.google.com/ac/sync/externaldirectories.
Додаткову інформацію про це можна знайти в:
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)